Zabezpečení
Ve společnosti BOTS4.me není zabezpečení jen funkcí – je základem všeho, co děláme. Naše podnikání závisí na ochraně Vašich dat, a proto jsme naši platformu vybudovali s komplexními bezpečnostními opatřeními, která splňují a překonávají oborové standardy pro služby automatizace podnikových procesů.
🔐 Vysvětlení zabezpečeného rychlého připojení (OAuth)
Většina moderních služeb (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) podporuje standard “OAuth” – bezpečnostní standard, u kterého se přihlašujete přímo na JEJICH webu a své heslo nám nikdy nesdělujete. Služba potvrdí Vaši totožnost a předá nám speciální oprávnění, které dělá pouze to, co jste schválili.
U služeb, které OAuth zatím nepodporují, používáme šifrování RSA-2048 – stejnou technologii, jakou banky chrání přihlašovací údaje. Tak či onak máte úplnou kontrolu ze svého panelu /bots.
Vícevrstvé šifrování
Používáme oborově standardní šifrovací protokoly, včetně podnikových cloudových šifrovacích služeb a párů klíčů RSA, abychom chránili Vaše data jak při přenosu, tak v klidovém stavu.
Izolovaná infrastruktura
Vaše automatizační procesy běží na vyhrazených, chráněných serverech s přísnou kontrolou přístupu a komplexním bezpečnostním monitoringem, aby se zabránilo neoprávněnému přístupu.
Soukromí již ve fázi návrhu
Citlivé informace jsou šifrovány v okamžiku odeslání a zůstávají šifrované v celém našem systému. K Vašim datům mají v případě potřeby přístup pouze autorizované procesy.
Transparentní postupy
Udržujeme jasné zásady nakládání s daty a poskytujeme komplexní dokumentaci našich bezpečnostních postupů, takže přesně víte, jak jsou Vaše informace chráněny.
Zabezpečené rychlé připojení (OAuth 2.0) – nejbezpečnější možnost
U hlavních poskytovatelů, jako jsou Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box a Slack, podporujeme oborově standardní Zabezpečené rychlé připojení (OAuth 2.0) – stejnou bezpečnou metodu, kterou po celém světě používají miliony aplikací.
Co je OAuth a proč je lepší
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite a (pro Mail2CLOUD) úzký rozsah Files.ReadWrite.AppFolder, který vidí pouze jedinou složku, kterou vytvoříme. Pro Gmail rozsahy jako https://mail.google.com/ (vyžadovaný Googlem pro IMAP/SMTP přes OAuth), gmail.labels, gmail.settings.basic a (pro Mail2CLOUD na Google Drive) drive.file, který vidí pouze soubory vytvořené naší aplikací. Úplné zdůvodnění jednotlivých rozsahů najdete v našich Zásadách ochrany osobních údajů.
Jak funguje přihlášení přes OAuth
Klikněte na “Připojit přes Google/Microsoft”
Přesměrování na zabezpečené přihlášení poskytovatele
Schválení oprávnění na jejich webu
Zabezpečený token odeslán do BOTS4.me
Token zašifrován a bezpečně uložen
OAuth, nebo heslo: volba je na Vás
Dáváme Vám na výběr mezi OAuth (doporučeno pro podporované poskytovatele) a tradičními hesly aplikací / klíči API. Obě metody jsou bezpečné – OAuth pouze zcela odstraňuje ukládání hesel. U služeb, které OAuth nepodporují, používáme k ochraně Vašich přihlašovacích údajů šifrování RSA-2048 se stejnou úrovní zabezpečení jako u bank.
Co s přístupem uděleným přes OAuth nikdy neděláme
- Nikdy nepoužíváme obsah Vašich e-mailů, kontakty, přílohy ani žádná uživatelská data Google/Microsoft k vytváření, trénování nebo vylepšování obecných či cizích modelů AI/ML. Modely jsou laděny výhradně na datech Vašeho vlastního účtu.
- Nikdy Vaše data neprodáváme, nesdílíme je s reklamními sítěmi ani je nepoužíváme k zobrazování cílené reklamy.
- Nikdy nečteme poštu ani neotevíráme přílohy k lidské kontrole, s výjimkou případů, kdy je to nezbytně nutné k poskytnutí funkce, kterou jste aktivovali, nebo když výslovně požádáte o podporu při řešení problému s konkrétní zprávou.
- Nikdy trvale nemažeme poštu, soubory ani složky, které jsme sami nevytvořili.
- Tokeny OAuth nikdy nepředáváme žádné straně mimo naši infrastrukturu, s výjimkou vydávajícího poskytovatele (Microsoft nebo Google) při jejich výměně či obnovení.
- Dodržujeme Zásady používání uživatelských dat služeb Google API včetně požadavků na omezené použití (Limited Use).
Jak chráníme Vaše podniková data
Když nám svěříte přístup ke svým systémům ERP a e-mailu, bereme tuto odpovědnost vážně. Naše bezpečnostní architektura je navržena speciálně pro jedinečné výzvy automatizace podnikových procesů:
Zabezpečený přenos dat
Každé spojení mezi Vašimi systémy a naší platformou je chráněno:
Ochrana dešifrovaných dat bez zápisu na disk
Náš nejpřísnější bezpečnostní postup – ani během zpracování NIKDY neukládáme nic v dešifrované podobě na disk:
Architektura šifrování RSA-2048
Jak chráníme Vaše přihlašovací údaje pomocí stejné technologie, jakou používají banky:
Řízení přístupu a ověřování
Přístup k Vašim systémům chrání několik vrstev zabezpečení:
Srovnání bezpečnostních standardů
Podívejte se, jak si naše bezpečnostní opatření stojí ve srovnání s běžnými automatizačními službami:
| Bezpečnostní funkce | Základní služby | Oborový standard | BOTS4.me |
|---|---|---|---|
| Šifrování dat | Základní SSL | TLS + šifrování úložiště | Šifrování end-to-end |
| Ověřování | Pouze heslo | Volitelné 2FA | Povinné 2FA |
| Uchovávání dat | Neomezeně | 90–180 dní | Automatické mazání po 7 dnech |
| Metoda zpracování | Standardní ukládání | Šifrované ukládání | Zpracování bez zápisu na disk |
| Monitorování přístupu | Základní protokoly | Sledování aktivity | Komplexní audit |
| Infrastruktura | Sdílené servery | Virtuální izolace | Vyhrazené servery (Premium) / Izolované kontejnery (Standard) |
Ochrana soukromí dat a soulad s předpisy
Naši platformu jsme navrhli s ochranou soukromí jako jádrem a dbáme na to, aby s Vašimi podnikovými daty bylo nakládáno s maximální péčí a v souladu s osvědčenými postupy ochrany dat:
- Minimální sběr dat: Zpracováváme pouze data nezbytná pro Vaše konkrétní potřeby automatizace – nic víc.
- Transparentní nakládání s daty: Jasná dokumentace toho, k jakým datům přistupujeme, jak jsou zpracovávána a kdy jsou mazána.
- Kontrola uživatele: Zachováváte si plnou kontrolu nad svými daty a můžete kdykoli požádat o jejich okamžité smazání.
- Šifrované odesílání formulářů: Citlivé informace zadané během onboardingu jsou šifrovány okamžitě po odeslání.
- Oddělená správa klíčů: Šifrovací klíče jsou pro vyšší bezpečnost uloženy odděleně od zašifrovaných dat.
- Žádné zbytečné ukládání: Neukládáme žádná data, která pro Vaše automatizační procesy aktivně nepotřebujeme.
Provoz bez AI
Některé organizace nesmějí zpracovávat obchodní data pomocí AI — banky a pojišťovny kvůli interní politice, subjekty veřejného sektoru kvůli pravidlům veřejných zakázek a dodavatelé vázaní smlouvou se zákazníkem. Většina naší automatizace vznikla na pravidlech dávno předtím, než dostala AI, a takto funguje i nadále.
- Pět botů neobsahuje AI vůbec: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE a Mail2CLOUD. Není tam žádný přepínač, protože není co vypínat.
- Čtyři boti mají přepínač Režim AI: AutoSPAM, Mail2ERP, Pay2ERP a Supplier2ERP. Při nastavení Vypnuto se nevolá žádný jazykový model a žádný obsah se neodesílá poskytovateli AI. Tito boti nadále používají statistické porovnávání, které běží na vašem vlastním serveru a nikdy nepřenáší vaše data.
- Dva boti nedokážou fungovat bez AI: ClientFACTORY a Mail2KNOW generují psaný text. Říkáme to rovnou zde, ne až potom, co si je koupíte.
- Vypnuto znamená vypnuto: nastavení Režim AI na Vypnuto se projeví při nejbližším běhu a má přednost před každým jiným nastavením včetně Demo režimu.
- Podklad do vaší dokumentace: na požádání vám zašleme report vygenerovaný z vaší vlastní instalace, který uvádí vyhodnocený režim AI u každého bota na vašem účtu.
Demo režim – Váš bezpečnostní vypínač
Demo režim je vestavěný bezpečnostní prvek, který Vám umožní přesně ověřit, co by bot udělal, ještě před zapnutím plné automatizace. Pro všechny nové účty je ve výchozím nastavení zapnutý, což zajišťuje bezpečný výchozí bod.
Zabezpečení infrastruktury
Naše technická infrastruktura je vybudována s bezpečností jako základním požadavkem:
Architektura serverů a izolace
Zavedli jsme inteligentní přidělování serverů, abychom optimalizovali bezpečnost i výkon:
💼 Rostoucí startup, profesionální standardy
Jsme rostoucí startup odhodlaný k profesionálním bezpečnostním postupům. Přestože teprve pracujeme na získání formálních certifikací (SOC 2, ISO 27001), naši platformu jsme již vybudovali kolem klíčových bezpečnostních postupů, které tyto rámce zdůrazňují. Naše zpracování dešifrovaných dat bez zápisu na disk, automatické mazání dat a přístup pomocí zabezpečeného rychlého připojení (OAuth) dokládají naše odhodlání chránit Vaše data od prvního dne.
Postaveno na základech důvěry
Chápeme, že automatizace vyžaduje přístup ke kritickým podnikovým systémům. Proto jsme výrazně investovali do bezpečnostní infrastruktury a postupů, které chrání Vaše data a zároveň umožňují výkonnou automatizaci. Pojďme probrat, jak naše bezpečnostní opatření odpovídají Vašim obchodním požadavkům.
Pokud máte stále obavy, obraťte se na nás.